Detecção de Dispositivos Não Autorizados e Fraudulentos

O Anexet detecta dispositivos que não fazem parte da configuração de hardware aprovada — máquinas desconhecidas, periféricos não autorizados e endpoints fora de operação — e os exibe no Console do Cliente. Disponível no plano Premium. Implantado on-premise; o fornecedor não tem acesso aos seus dados.

Agendar uma Demo
Console do Cliente Anexet exibindo inventário de hardware e alertas de dispositivos não autorizados

Cada Dispositivo Não Autorizado É uma Porta Aberta

Um notebook pessoal em uma sala de reunião, um switch instalado sem chamado de mudança, uma estação de trabalho inativa há meses que ainda consta nos registros — cada um amplia a superfície de ataque e compromete a contagem de ativos da qual os auditores dependem.

A descoberta tradicional de ativos é um evento periódico: alguém executa uma varredura, exporta uma planilha e os dados já estão desatualizados quando chegam à equipe de segurança. Dispositivos aparecem e desaparecem entre varreduras; configurações mudam entre revisões. Quando uma máquina não autorizada é encontrada manualmente, ela pode estar na rede há semanas.

A detecção de dispositivos fraudulentos e não autorizados no Anexet é contínua e assistida por agente. Como o Anexet já coleta o inventário de hardware de cada endpoint gerenciado, o sistema sabe exatamente o que está aprovado e gera um alerta no momento em que algo fica fora dessa linha de base.

As equipes de segurança de TI identificam hardware não autorizado em tempo real; as operações de TI mantêm os registros do parque precisos; os auditores obtêm uma linha de base de configuração verificada sob demanda.

Por que isso importa

  • Contínua, não periódica

    A detecção funciona em tempo real contra a linha de base aprovada — não conforme um calendário de varreduras trimestrais.

  • Precisão assistida por agente

    O mesmo agente que monitora a atividade coleta o inventário de hardware, mantendo a linha de base sempre atualizada.

  • On-premise, sem acesso do fornecedor

    Todos os registros de dispositivos e alertas ficam dentro da sua infraestrutura. O fornecedor nunca acessa seus dados.

Capacidades de Detecção de Hardware

Todas as capacidades fazem parte do conjunto de funcionalidades Hardware e Software, incluído exclusivamente no plano Premium.

Detecção e alertas de dispositivos

  • Alertas de dispositivos desconhecidos ou não autorizados

    Premium

    Compara cada dispositivo conectado com a linha de base de configuração aprovada e notifica o console de segurança quando um dispositivo não reconhecido é encontrado.

  • Alertas de dispositivos fora de operação

    Premium

    Endpoints que deixam de reportar ou ficam fora dos parâmetros operacionais esperados são sinalizados como inoperantes, evitando que ativos fantasma inflem as contagens de inventário.

  • Redução da superfície de ataque

    Premium

    A detecção contínua reduz o intervalo entre o surgimento de um dispositivo fraudulento e a atuação da equipe, diminuindo a exposição a acessos não autorizados por hardware não gerenciado.

Configuração e conformidade

  • Verificação de conformidade de configuração

    Premium

    A configuração de hardware de cada estação de trabalho, notebook e servidor é comparada com as especificações aprovadas. Desvios — componentes adicionados, removidos ou substituídos — aparecem como exceções de conformidade no console.

  • Rastreamento de periféricos e componentes

    Premium

    Monitores, dispositivos multimídia, teclados, adaptadores de rede, dispositivos portáteis, CPU, RAM, discos rígidos e fontes de alimentação são rastreados por endpoint para visibilidade granular no nível de componente.

  • Cobertura de PCs, notebooks e servidores

    Premium

    Escopo completo do parque: desktops, notebooks e servidores estão todos incluídos na linha de base de inventário contra a qual a detecção de dispositivos fraudulentos é executada.

Visualização e auditoria

  • Visualização no mapa do escritório

    Premium

    Os dispositivos detectados são posicionados no mapa do escritório no Console do Cliente, permitindo que a equipe de segurança ou operações de TI localize fisicamente um dispositivo não autorizado com rapidez.

  • Suporte à auditoria de ativos de TI

    Premium

    Os mesmos dados de dispositivos que alimentam a detecção de dispositivos fraudulentos alimentam os relatórios de inventário, fornecendo a auditores e responsáveis pela conformidade uma linha de base de hardware verificada pronta para revisão.

Todas as capacidades de detecção requerem o plano Premium. Nossa equipe confirma o escopo exato para o seu ambiente durante a demo.

Detecção Contínua, On-Premise

O agente do Anexet em cada endpoint gerenciado reporta continuamente seu estado de hardware — componentes instalados e periféricos conectados — ao Servidor de Inventário on-premise. Qualquer dispositivo que apareça fora da linha de base registrada é sinalizado imediatamente no Console do Cliente, com a localização física exibida no mapa do escritório para que a equipe de TI possa agir sem precisar de uma inspeção manual.

Todos os registros de dispositivos, alertas e linhas de base de configuração são armazenados dentro da sua infraestrutura. O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. Não há sincronização com a nuvem, telemetria externa nem dependência da disponibilidade do fornecedor.

Inventário de hardware e alertas de dispositivos no Console do Cliente Anexet
Visualização no mapa do escritório de dispositivos detectados no Anexet

Como Funciona a Detecção de Dispositivos Não Autorizados

Quatro etapas desde o registro do endpoint até uma linha de base de hardware verificada e pronta para auditoria.

Registro na linha de base: o agente do Anexet coleta um inventário de hardware completo de cada endpoint gerenciado — a própria máquina, os componentes instalados e os periféricos conectados — criando o registro de configuração aprovado no Console do Cliente.

1

Comparação contínua: o Servidor de Inventário on-premise compara os estados de hardware reportados com a linha de base aprovada; qualquer dispositivo ou componente fora do conjunto registrado é sinalizado imediatamente.

2

Alerta e visualização: o Console do Cliente exibe dispositivos não autorizados e fora de operação como alertas na seção Hardware e Software, com o mapa do escritório indicando a localização física de cada anomalia.

3

Auditoria e remediação: as equipes de segurança e operações de TI revisam os registros de dispositivos sinalizados, comparam com os registros de gestão de mudanças, aprovam ou iniciam a remoção, e retêm todos os eventos de dispositivos on-premise como trilha de auditoria.

4

Registro na linha de base: o agente do Anexet coleta um inventário de hardware completo de cada endpoint gerenciado — a própria máquina, os componentes instalados e os periféricos conectados — criando o registro de configuração aprovado no Console do Cliente.

1

Comparação contínua: o Servidor de Inventário on-premise compara os estados de hardware reportados com a linha de base aprovada; qualquer dispositivo ou componente fora do conjunto registrado é sinalizado imediatamente.

2

Alerta e visualização: o Console do Cliente exibe dispositivos não autorizados e fora de operação como alertas na seção Hardware e Software, com o mapa do escritório indicando a localização física de cada anomalia.

3

Auditoria e remediação: as equipes de segurança e operações de TI revisam os registros de dispositivos sinalizados, comparam com os registros de gestão de mudanças, aprovam ou iniciam a remoção, e retêm todos os eventos de dispositivos on-premise como trilha de auditoria.

4

Arrow

Detecção de Dispositivos Não Autorizados por Plano

StandardMonitoramento essencial da atividade dos funcionários.
Interceptação de tráfego de rede
Controle de USB
Monitoramento de impressoras
Interceptação de mensageiros
Interceptação de navegadores
e mais 4
Inclui:
Anexet Activity
Mais popular
AdvancedAdiciona DLP e visibilidade mais profunda.
Plano Standard incluído
Recursos de DLP
Monitoramento de compartilhamentos de rede
Keylogger
Fotos de webcam
e mais 4
Inclui:
Anexet DLP
Anexet Activity
Tudo em um
PremiumSolução completa, tudo em um.
Planos Standard + Advanced incluídos
Busca avançada (impressões digitais, busca por hash)
Monitoramento de sistemas de arquivos
Análise de relações entre usuários
Análise de risco
e mais 6
Inclui:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Perguntas Frequentes

Dúvidas comuns sobre detecção de dispositivos fraudulentos e não autorizados no Anexet.

O que é detecção de dispositivos não autorizados e por que ela é importante?

A detecção de dispositivos não autorizados identifica hardware na sua rede ou parque que não faz parte da linha de base de inventário aprovada — máquinas desconhecidas, periféricos não autorizados ou equipamentos instalados sem chamado de mudança. Cada dispositivo não gerenciado é um ponto de entrada potencial para atacantes ou uma lacuna de conformidade para auditores. A detecção contínua fecha essa lacuna mais rápido do que varreduras manuais periódicas.

Não. A detecção de dispositivos fraudulentos e não autorizados faz parte do módulo Hardware e Software, incluído exclusivamente no plano Premium. O Standard oferece monitoramento básico de atividade de funcionários; o Advanced adiciona capacidades de DLP; o Premium é o plano tudo-em-um que adiciona Inventário e o conjunto completo de funcionalidades do Anexet Ultimate.

O Anexet é implantado on-premise; o fornecedor não tem acesso aos seus dados. Todos os registros de inventário, alertas de dispositivos e linhas de base de configuração são armazenados dentro da sua infraestrutura e nunca saem do seu ambiente.

O Anexet rastreia o parque de hardware completo: PCs, notebooks e servidores como ativos de nível superior, além de monitores, dispositivos multimídia, teclados, adaptadores de rede, dispositivos portáteis, CPU, RAM, discos rígidos e fontes de alimentação no nível de componente. Qualquer dispositivo ou componente que não corresponda à linha de base de configuração aprovada é exibido como uma exceção.

O inventário de ativos de TI é a capacidade mais ampla que registra qual hardware existe e sua configuração. A detecção de dispositivos fraudulentos é a camada orientada à segurança sobre ela: compara o parque ativo com a linha de base aprovada e gera um alerta quando algo está fora do lugar. Ambas fazem parte do mesmo módulo Hardware e Software no plano Premium e compartilham os mesmos dados — a distinção está na finalidade e no público (segurança de TI e conformidade versus operações de TI).

A verificação de conformidade de configuração — comparar os componentes instalados de cada endpoint com as especificações aprovadas — faz parte do módulo Hardware e Software, disponível no plano Premium.

Três profissionais colaborando e olhando para um tablet em uma reunião

Encontre Todos os Dispositivos Não Autorizados no Seu Parque

Conte-nos sobre seu ambiente de hardware e requisitos de conformidade — mostraremos como o Anexet Premium detecta dispositivos fraudulentos e mantém a linha de base de auditoria de TI precisa.

Aceito que meus dados pessoais sejam tratados de acordo com a Política de Privacidade